-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
微软指控国内某游戏公司入侵 Xbox 账号
微软向美国联邦法院投诉了一家出售游戏内货币和罕见虚拟道具的中国游戏服务公司iGSKY。在媒体曝光之后,该公司的网站已经下线。微软称,iGSKY出售的虚拟货币和虚拟道具大都来自他人的钱包,微软指控该公司入侵了Xbox账号和相关联的信用卡,然后购买虚拟货币和虚拟物品,低价出售转换成现金。该...
-
微软公司继续发布支持Windows XP系统漏洞补丁 用户尽快自行下载手动修复
6月13日,微软发布了多个安全更新补丁。针对今年5月以来,Wannacry勒索软件相关的网络攻击危害不断升高,微软此次公布的更新补丁继续支持WindowsXP、WindowsVista等不受延伸支持的Windows操作系统。建议用户尽快采取如下措施,尽快修复相关漏洞:(一)针对Window...
-
微软在Office 365中添加了反勒索软件功能
从小到中档的企业,MicrosoftOffice365仍然是使用最广泛,发展最快的办公套件,因此毫不奇怪,它已成为病毒,勒索软件和网络钓鱼诈骗的主要目标。实际上,大多数勒索软件都以word,Excel等Microsoft生产力应用程序为目标,并对敏感数据进行加密,以保留公司的人质,直到赎金得到支...
-
口令末日即将到来 FIDO将其无口令标准推向欧洲
谷歌、Mozilla、微软、Facebook、亚马逊先后采纳了无口令标准。FIDO是旨在让全世界摒弃口令的行业联盟,想要将其身份认证协议推向欧洲,成为事实上的全球标准,而且FIDO2.0非常适合GDPR和PSD2的监管要求。FIDO(线上快速身份认证)联盟于2012年由PayPal和联想...
-
Facebook、谷歌、微软利用“黑暗模式”诱骗用户交出数据
挪威消费者委员会指出,Facebook、谷歌以及微软等科技巨头正在使用“黑暗模式”,或用户界面来诱骗用户交出自己的数据,以此推动用户被动选择不利于自身隐私保护的选项。据称,谷歌和Facebook正在欺骗欧洲用户分享比他们所知更多的个人信息。挪威消费者委员会周三公布的一份《消费者权益宣传报告》称...
-
漏洞数量有望再次突破历史记录 零日下降 虚拟化激增
“零日计划”(ZDI:ZeroDayInitiative2018年上半年收到的漏洞报告数量环比增长了33%,有望打破2017“史上最繁忙漏洞年”记录。从年初到现在,ZDI已向提交漏洞的研究人员支付了超过100美元的漏洞奖金。回顾2018年上半年,ZDI发布了破纪录的600个漏洞警报;而...
-
微软语音助手Cortana可绕过锁定PC打开链接CVE-2018-8253 请用户及时更新补丁
随着像Alexa和GoogleHome这样的语音助手在智能家居市场中获得吸引力,研究人员也在猜测它们如何泄露隐私。现在,研究人员表示,他们已经发现微软用于Windows10计算机的Cortana助手中一个新披露的漏洞,允许他们浏览浏览器–甚至没有登录windows。Cortana楼哦对那...
-
微软首次公开Windows漏洞的分类和处理方式
近日,微软首次向安全研究界公开发布了两份文件,详细介绍了其对Windows安全漏洞的分类和处理方式。这些文件是由微软安全响应中心(MSRC)在过去一年中编辑整合而成,所谓“微软安全响应中心(MSRC)”是负责接收和处理微软安全相关漏洞报告的一个部门。据悉,这两份文件的草稿已于今年6月份发布,目...
-
微软10月补丁日回顾 | PoC是第一生产力
微软发布10月份安全补丁,修复49个安全漏洞微软在昨日例行更新中发布了10月份的安全补丁,修复了49个安全漏洞。其中有12个漏洞被标记为关键漏洞,35个为重要漏洞,1个为中等严重漏洞,1个为低风险漏洞。此次更新相比上月漏洞数量稍少,其中CVE-2018-8453漏洞在近日被APT组织Fruity...
-
微软工程师揭秘IoT安全解决方案:Azure Sphere
从微控制器开始的多层防御…微软Ignite大会上,GalenHunt面前的桌上放着一堆方形的微控制器芯片。有人拿走了一片。我知道是谁,哈哈。Hunt是一名杰出的工程师,也是AzureSphere/Azure硬件系统组总经理,在构建Sphere这个微软网络边界设备安全服务及框架期间耗费了...
-
首款在沙箱中运行的全功能杀软工具:Windows Defender
沙箱版目前对WindowsInsider用户开放,Windows10version1703及以上版本也可以强制开启。为强化Windows安全,微软打造了WindowsDefender沙箱版。经过安全部门的大量投入,微软开始了将WindowsDefender移入沙箱的过...
-
区块链是核心:微软与万事达卡联手开发通用ID系统
12月3日,微软和万事达卡宣布联合开发通用去中心化数字身份服务。虽然发布会上没有透露更多该服务的工作机制,只说“将在未来几个月里披露更多细节”,但微软之前发布的一份白皮书露出了些线索。该服务将作为微软Azure驱动的新万事达卡服务的基础,并内置了与银行业、手机网络运营商和政府机构的合作。万事达...
-
微软发布12月补丁修复39个安全问题
微软于周二发布了12月安全更新补丁,修复了39个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及.NETFramework、AdobeFlashPlayer、InternetExplorer、MicrosoftDynamics、Mi2crosoftExchangeServer、Mic...
-
Windows 10 沙箱新功能“基镜像”:可安全执行任意软件
微软发布WindowsSandbox新功能,专用于执行潜在危险应用,令其无法触及主机操作系统或内核。该功能随刚刚发布的Windows10Insider预览版19H1释出,该版Windows10的前一个版本就是今年10月刚更新过的Windows101809。FastRi...
-
史上最高 微软给360白帽黑客发137万“年终奖”
2019年伊始,微软送出了史上最高一笔漏洞挖掘奖励,总额高达20万美元(约合人民币137万)的奖金,奖励360冰刃实验室研究员洪祯皓发现的一个Hyper-V的漏洞,正值国内年终岁末,可谓是微软送给中国白帽黑客一笔丰厚的“年终奖”。由于漏洞危险级别高,影响范围广,微软在确认漏洞细节后第一时间确认奖金并...
-
70%的公开漏洞出自3家供应商
金融服务行业监管严格,我们总会假定金融服务机构会及时处理可能导致数据泄露的缺陷和漏洞。客户看到的公开漏洞中有70%都出自3家主流供应商:Oracle、微软和Adobe。这是网络安全公司KennaSecurity研究调查过企业的漏洞应对方式之后得出的结论。他们的研究报告题为《从排序到预测》...
-
2018年十大最常被利用的漏洞:微软排第一 “双杀”首位
据RecordedFuture发布的一份新报告显示,2018年十大最常被利用的漏洞中,绝大多数都与微软有关,但这并不是报告中有关威胁形势的唯一关键发现。虽然人们普遍认为,网络安全威胁形势每年都在发生变化,但事实证明,有些事情并没有改变。在RecordedFuture在3月19日发布的一份报...
-
黑客攻防:利用Excel黑掉Office
微软经典电子表格程序Excel在大多数人看来可能都有点沉闷无趣。毕竟又不是吃鸡游戏,再能玩转数据,这也只是个办公软件。但对黑客而言,Excel可好玩了。与Office365套装中的其他应用程序一样,Excel也逃不脱被黑客利用来发起攻击的命运。最近的两个发现就完美演绎了该应用程序自己的...
-
微软警告黑客组织Fancy Bear正试图利用物联网设备漏洞
微软威胁情报中心报道称,俄罗斯黑客组织FancyBear一直试图利用VoIP电话和打印机等物联网设备,对企业网络展开渗透。外界普遍猜测,该组织拥有俄罗斯官方背景,又名StrontiumGroup或APT28。该组织已成功地在50多个不同的国家/地区,感染了超过50...